Veeam-lek maakt remote code execution op back-upserver mogelijk
Een kritieke kwetsbaarheid in de software van Veeam maakt remote code execution op back-upservers mogelijk. Het bedrijf heeft …
Ivanti Sentry-servers via kritieke kwetsbaarheden op afstand over te nemen
Twee kritieke kwetsbaarheden in Ivanti Sentry maken het mogelijk voor ongeauthenticeerde aanvallers om kwetsbare servers …
Trend Micro ziet misbruik oud WinRAR-lek: ‘Lastig voor organisaties te patchen’
Aanvallers maken nog altijd misbruik van een oud beveiligingslek in het populaire archiveringsprogramma WinRAR, zo meldt …
Gratis app laat zien welke gegevens iPhone aanbiedt voor fingerprinting
Beveiligingsonderzoekers hebben een gratis opensource-app gelanceerd die laat zien welke gegevens iPhones en iPads voor …
Jaguar Land Rover liet na hack 30.000 medewerkers in persoon wachtwoord wijzigen
Autofabrikant Jaguar Land Rover (JLR) heeft na de hack waar het vorig jaar door werd getroffen dertigduizend medewerkers in …
Franse overheid meldt veiligheidsincident met zelfontwikkelde chatapp
De Franse overheid heeft een veiligheidsincident met de zelfontwikkelde chatapp Tchap gemeld, nadat een aanvaller toegang tot …
Meta verwijdert code voor gezichtsherkenning uit camerabril-app
Meta heeft code uit de eigen AI-app verwijderd die gezichtsherkenning mogelijk maakte, zo melden de Amerikaanse …
Ernstige kwetsbaarheden in Check Point Remote and Mobile Access VPN
Er is actief misbruik van ernstige kwetsbaarheden in de Check Point Remote and Mobile Access VPN producten, die gebruikmaken van het verouderde IKEv1-protocol, geconstateerd. Dit beveiligingslek is beoordeeld als ernstig met een CVSS-score van 7.4, omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het NCSC adviseert daarom de beveiligingsupdates van Check Point zo snel mogelijk te installeren. Er is actief misbruik van ernstige kwetsbaarheden in de Check Point Remote and Mobile Access VPN producten, die gebruikmaken van het verouderde IKEv1-protocol, geconstateerd. Dit beveiligingslek is beoordeeld als ernstig met een CVSS-score van 7.4, omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het NCSC adviseert daarom de beveiligingsupdates van Check Point zo snel mogelijk te installeren.
Duizenden medewerkers Belastingdienst over naar Microsoft 365
Vorig jaar zijn duizenden medewerkers van de Belastingdienst overgegaan naar Microsoft 365, zo laat de fiscus in de …
Microsoft haalt eigen GitHub-repositories wegens malware offline
Microsoft heeft tientallen eigen GitHub-repositories wegens malware die allerlei inloggegevens steelt offline gehaald. …